CVE-2015-0299: Open Source Point Of Sale Project Open Source Point Of Sale

Medium severity, CVSS 4.0. EPSS: 1.3% chance of exploitation in the next 30 days.

Multiple cross-site scripting (XSS) vulnerabilities in Open Source Point of Sale 2.3.1 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.

Affected products

Published 2015-09-29. Last modified 2026-06-17.